IBM WebSphere Application Server sérülékenysége

CH azonosító

CH-12854

Angol cím

IBM WebSphere Application Server vulnerability

Felfedezés dátuma

2015.12.03.

Súlyosság

Közepes

Érintett rendszerek

IBM
WebSphere Application Server

Érintett verziók

BM WebSphere Application Server 8.0.x
IBM WebSphere Application Server 8.5.x

Összefoglaló

Az IBM WebSphere Application Server sérülékenysége vált ismerté, melyet kihasználva egy támadó bizalmas információkat szerezhet meg.

Leírás

A biztonsági rés az Edge Component Caching Proxy összetevőt érinti, amely esetenként nem kezeli megfelelően a titkosított kommunikációt. Ezért a támadó a hálózati adatforgalom lehallgatása mellett dekódolhatja az adatfolyamokat.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www-304.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-5004 - NVD CVE-2015-5004


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »